Connect with us

Hi, what are you looking for?

Nacionales

Ciberataque al SAT amenaza la seguridad de millones de contribuyentes

tendencia

Un nuevo ciberataque descubrió una vulnerabilidad en el portal del Servicio de Administración Tributaria (SAT) justo a unos días de que inicie la campaña para que las personas físicas realicen su declaración anual de impuestos. De acuerdo con la dependencia de la Secretaría de Hacienda y Crédito Público (SHCP), a partir del próximo lunes 1 de abril de 2024, los contribuyentes que no representan a una persona moral tienen un mes para presentar su declaración del 2023.

Descubrimiento de la vulnerabilidad

Previo a que millones de mexicanos utilicen este sistema para informar a las autoridades hacendarias sobre sus ingresos, gastos y deducciones, un hacker del grupo ‘Mexican Mafia’, conocido como ‘Lord Peña’, demostró que el portal no es del todo seguro. De acuerdo con el atacante, el sitio web del SAT presenta una vulnerabilidad que se llama “reflected XSS”, la cual permite al hacker ejecutar código JavaScript en el navegador web de los usuarios que visitan el sitio del SAT.

Impacto del ataque

El XSS (Cross-Site Scripting) reflejado que utilizó Lord Peña es una técnica que permite a un atacante ejecutar scripts en el navegador web de un usuario final. En este caso, el atacante encontró una forma de inyectar código JavaScript en el sitio del SAT, lo que significa que cuando un usuario visite esa página, el código malicioso se ejecuta en su navegador.

Riesgos para los contribuyentes

Aunque el hacker no accedió directamente al servidor, halló una falla que le permite manipular el comportamiento del sitio desde el lado del usuario, lo que no representa un riesgo directo para la integridad del servidor, pero sí para los contribuyentes que ingresan al portal.

Al respecto, Lord Peña explicó que este tipo de ataques podría desencadenar en campañas de phishing avanzadas, es decir, podrían engañar a los contribuyentes, en plena temporada en la que realizan su declaración anual, para hacer que compartan contraseñas o datos financieros, haciéndoles creer que están interactuando con una entidad de confianza. En este caso, el hacker podría aprovechar la vulnerabilidad XSS para crear páginas web falsas que se parezcan al sitio legítimo del SAT y así engañar a los usuarios para que revelen información confidencial.

Click to comment

Comenta

Últimas noticias

Ambulancia con luces de emergencia en calle oscura tras tiroteo en Culiacán

Culiacán

Culiacán bajo balas: dos hombres ingresan heridos a hospital y Fiscalía inicia investigación 🚨👮‍♂️ #Alerta #Justicia

Operativo militar en San Pedro, Navolato con vehículos y soldados patrullando. Operativo militar en San Pedro, Navolato con vehículos y soldados patrullando.

Navolato

Encuentran cadáver abandonado en San Pedro, Navolato; Fiscalía de Sinaloa investiga el macabro hallazgo 🚨💀🕵️‍♂️ #Sinaloa #Fiscalía

Mapa de América del Norte con México, Guadalajara, Monterrey y el Golfo de México, relacionado con un sismo en Sinaloa. Mapa de América del Norte con México, Guadalajara, Monterrey y el Golfo de México, relacionado con un sismo en Sinaloa.

Actualización

🚨 Sismo de 4.1 estremece #ElRosario, Sinaloa: autoridades reportan alerta y seguimiento continuo 🌎⚠️ #últimahora

Manifestación en Mazatlán por desaparición de Cecilia Berrelleza y Cristina Salas, con carteles y pancartas exigiendo justicia. Manifestación en Mazatlán por desaparición de Cecilia Berrelleza y Cristina Salas, con carteles y pancartas exigiendo justicia.

Mazatlán

Manifestantes urgen respuestas y acusan indiferencia de autoridades por desaparición de Cecilia y Cristina en Mazatlán 🚨✊ #Justicia #Mazatlán

Reja de celda de prisión cerrada con candado, simbolizando encierro y justicia. Reja de celda de prisión cerrada con candado, simbolizando encierro y justicia.

Culiacán

Ismael “N” detenido en flagrancia armado tras secuestro violento; Fiscalía lo vincula a proceso 🚨👮 #Justicia #Seguridad

Sinaloa

Productores de maíz de Sinaloa mantienen tomada la sede gubernamental por 5 días, exigiendo ¡Pago atrasado de 750 pesos/ton! 💥🌽✊ #MaízFuerza #PagoYa

exportacion, inspiracion

Suscríbete y recibe noticias

Tendencia

Sinaloa

¡Alarma roja en Culiacán! Armados secuestran a joven de 25 y operativo conjunto falla en rescate 🚨😡 #Seguridad #OperativoFallido

Sinaloa

Mega operativo en Concordia: Ejército, GN y Marina aseguran 47 cartuchos y cocaína; tres detenidos 🚨🔒 #Seguridad #Sinaloa

Sinaloa

Familia exige justicia tras desaparición de 5 jóvenes y su auto en Mazatlán; Fiscalía en silencio 🚨🚗 #JusticiaParaEllas #Mazatlán

Sinaloa

FGE intensifica búsqueda de tres mujeres desaparecidas en Mazatlán; integridad de una menor está en riesgo 🚨🔍 #Justicia #Mazatlán

Sinaloa

🚨 Narcomanta en Los Huertos retirada por Guardia Nacional mientras autoridades guardan silencio 🛑 #Seguridad #Culiacán

Sinaloa

Tragedia vial en Mazatlán: imprudencia de conductora de Nissan Versa arrebata vida a adulta mayor 😢🚨 #Mazatlán #SeguridadVial

Internacionales

9º Circuito anula la orden inconstitucional de Trump que negaba ciudadanía a nacidos en EE.UU. 🇺🇸✋⚖️ #Ciudadanía #Justicia

Sinaloa

Fiscalía exhibe pruebas de sangre y jueza vincula a Blanca “N.” en crudo feminicidio de Doña Goya 🔥👩‍⚖️ #JusticiaYA #Feminicidio

Desarrollado por
FIIXCOM